- Veille
Veille - 2022 - Semaine 13
-
NEWS – Google publie une mise à jour urgente de Chrome pour corriger une vulnérabilité de type « zero day » activement exploitée
-
ATTAQUE – Les responsables de Npm suppriment des paquets malveillants après une tentative de typosquatting
-
NEWS – La commission fédéral de Communication des États-Unis ajoute Kaspersky et les firmes de Telecom chinoise à la liste des menaces nationale
-
VULN – Les firewall Sophos sont vulnérables à un contournement d'authentification et permettent d'exécuter des commandes arbitraires
-
PATCH – Apple publie des correctifs pour deux jours zéro activement exploités dans des appareils iPhone, iPad et Mac
-
0DAY – Publication d'un POC d'exploit concernant le framework de développement Java Spring
-
RANSOMWARE – Nouveau ransomware écrit en Python visant JupyterLab Web Notebooks
-
NEWS – Les serveurs de VMware Horizon victime d'une escalade d'attaque, par des hackers chinois, via la vulnérabilité Log4Shell